Vulnerability Search Top
Show Search Menu
Vendor Name
プロダクト・サービス名
Title
CVE
Urgent
Important
Warning
Warning
CWE
公開-検索開始年
公開-検索開始月
公開-検索開始日
公開-検索終了年
公開-検索終了月
公開-検索終了日
レベルソート
In descending order of publication date
In descending order of update date
Number of items displayed

You can search for vulnerabilities managed by JVN (Japan Vulnerability Note) and NVD (National Vulnerability Database).
Search keywords must be entered in English otherwise will not be searched in both JVN and NVD.

To search by CWE, please refer to the CWE Overview and check the CWE number.

  • Urgent
  • Important
  • Warning
  • Low
JVN Vulnerability Information

Update Date":June 29, 2026, 6 p.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Impact
Show
Exploit
PoC
Search
217251 4.3 警告 WP Ninjas, LLC. - WordPress 用 Ninja Forms プラグインにおけるクロスサイトスクリプティングの脆弱性 CWE-79
クロスサイト・スクリプティング(XSS)
CVE-2015-2220 2015-03-6 14:16 2015-02-12 Show GitHub Exploit DB Packet Storm
217252 7.5 危険 WP Ninjas, LLC. - WordPress 用 Ninja Forms プラグインにおける脆弱性 CWE-noinfo
情報不足
CVE-2014-9688 2015-03-6 14:16 2014-12-2 Show GitHub Exploit DB Packet Storm
217253 6.4 警告 Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
VMware
レッドハット
- Apache Tomcat の JULI ロギングコンポーネントにおけるウェブアプリケーションのパーミッションに関する脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2007-5342 2015-03-5 18:27 2007-12-27 Show GitHub Exploit DB Packet Storm
217254 3.5 注意 Apache Software Foundation
アップル
サイバートラスト株式会社
ヒューレット・パッカード
サン・マイクロシステムズ
VMware
レッドハット
- Apache Tomcat の WebDAV servlet における情報漏えいの脆弱性 CWE-22
パス・トラバーサル
CVE-2007-5461 2015-03-5 18:27 2007-10-15 Show GitHub Exploit DB Packet Storm
217255 4.3 警告 トレンドマイクロ
Apache Software Foundation
アップル
サイバートラスト株式会社
VMware
レッドハット
- Apache Tomcat において不正な Cookie を送信される脆弱性 CWE-200
情報漏えい
CVE-2007-5333 2015-03-5 18:27 2008-02-12 Show GitHub Exploit DB Packet Storm
217256 4.3 警告 アップル
VMware
Apache Software Foundation
ヒューレット・パッカード
- Apache Tomcat における SSL リクエストに関する脆弱性 CWE-DesignError
CVE-2007-6286 2015-03-5 18:26 2008-02-11 Show GitHub Exploit DB Packet Storm
217257 5 警告 Apache Software Foundation - Apache ActiveMQ のデフォルト設定におけるサービス運用妨害 (DoS) の脆弱性 CWE-399
リソース管理の問題
CVE-2012-6551 2015-03-5 18:26 2012-11-2 Show GitHub Exploit DB Packet Storm
217258 5 警告 PowerDNS - PowerDNS Recursor におけるサービス運用妨害 (DoS) の脆弱性 CWE-noinfo
情報不足
CVE-2014-3614 2015-03-5 18:26 2014-09-10 Show GitHub Exploit DB Packet Storm
217259 4.4 警告 ヒューレット・パッカード
Apache Software Foundation
- Apache Tomcat におけるアクセス制限を回避される脆弱性 CWE-20
不適切な入力確認
CVE-2011-2526 2015-03-5 18:18 2011-07-11 Show GitHub Exploit DB Packet Storm
217260 5 警告 ヒューレット・パッカード
Apache Software Foundation
- Apache Tomcat で使用される Apache Commons の jsvc における読み取り権限を回避される脆弱性 CWE-264
認可・権限・アクセス制御
CVE-2011-2729 2015-03-5 18:16 2011-08-3 Show GitHub Exploit DB Packet Storm
NVD Vulnerability Information

Update Date:June 30, 2026, 4:22 a.m.

No CVSS Level
Attach Vector
Vendor Name Project Name Title CWE CVE Update Date Publication Date Show Affected Exploit
PoC
Search
2271 - - - Integer Overflow or Wraparound vulnerability in the EtherNet/IP function of Mitsubishi Electric MELSEC iQ-F Series FX5-EIP EtherNet/IP module FX5-EIP versions 1.000 and prior allows a remote attacker… CWE-190
 Integer Overflow or Wraparound
CVE-2026-8805 2026-06-23 04:49 2026-06-19 Show GitHub Exploit DB Packet Storm
2272 - - - Expected Behavior Violation vulnerability in Mitsubishi Electric MELSEC iQ-F Series FX5-ENET/IP Ethernet Module FX5-ENET/IP all versions allows a remote attacker to cause a denial-of-service (DoS) co… CWE-440
 Expected Behavior Violation
CVE-2026-8806 2026-06-23 04:49 2026-06-19 Show GitHub Exploit DB Packet Storm
2273 8.6 HIGH
Network
- - DoS Vulnerability in 10G iSCSI Interface of Hitachi Virtual Storage Platform. This issue affects Hitachi Virtual Storage Platform E990, E1090, E1090H: before DKCMAIN Ver.93-07-21-80/00-05, CHB(iSC… CWE-770
 Allocation of Resources Without Limits or Throttling
CVE-2025-7737 2026-06-23 04:49 2026-06-19 Show GitHub Exploit DB Packet Storm
2274 9.8 CRITICAL
Network
- - In Tenda AC7 v15.03.06.44, the wanSpeed parameter of the route /goform/AdvSetMacMtuWan has a stack buffer overflow vulnerability that can lead to remote arbitrary code execution. CWE-121
Stack-based Buffer Overflow
CVE-2026-51846 2026-06-23 04:49 2026-06-20 Show GitHub Exploit DB Packet Storm
2275 7.5 HIGH
Network
- - urllib3 version 2.6.3 is vulnerable to a decompression bomb bypass in its streaming API (`preload_content=False`) when using Brotli support. The issue arises due to three independent code paths in `r… CWE-400
 Uncontrolled Resource Consumption
CVE-2026-9375 2026-06-23 04:49 2026-06-20 Show GitHub Exploit DB Packet Storm
2276 9.4 CRITICAL
Network
- - Cap-go before 12.128.2 contains an authentication bypass vulnerability in OTP verification that allows attackers to bypass email verification by modifying server responses. Attackers can intercept OT… CWE-345
 Insufficient Verification of Data Authenticity
CVE-2026-56073 2026-06-23 04:49 2026-06-20 Show GitHub Exploit DB Packet Storm
2277 - - - The SafeLine SL6 and SL6+ devices integrated into elevator emergency intercom systems are vulnerable to an authentication bypass. This vulnerability allows attackers to bypass authentication requirem… CWE-305
 Authentication Bypass by Primary Weakness
CVE-2025-4994 2026-06-23 04:49 2026-06-22 Show GitHub Exploit DB Packet Storm
2278 6.1 MEDIUM
Local
- - A path traversal vulnerability exists in keras-team/keras version 3.14.0, specifically in the `DiskIOStore.make` method within the Keras 3 model saving and loading library. This vulnerability arises … CWE-22
Path Traversal
CVE-2026-12479 2026-06-23 04:49 2026-06-23 Show GitHub Exploit DB Packet Storm
2279 5.3 MEDIUM
Network
- - Hono is a Web application framework that provides support for any JavaScript runtime. Prior to 4.12.25, on AWS Lambda, the ALB single-header response and the VPC Lattice v2 response join multiple Set… CWE-116
 Improper Encoding or Escaping of Output
CVE-2026-54287 2026-06-23 04:49 2026-06-23 Show GitHub Exploit DB Packet Storm
2280 7.1 HIGH
Network
- - Hono is a Web application framework that provides support for any JavaScript runtime. Prior to 4.12.25, with credentials: true and no explicit origin (the default wildcard), the CORS Middleware refle… CWE-942
 Permissive Cross-domain Policy with Untrusted Domains
CVE-2026-54290 2026-06-23 04:49 2026-06-23 Show GitHub Exploit DB Packet Storm